漏洞 Vulnerability
安全专家在Webroot SecureAnywhere macOS安全软件中披露了本地可利用的内核级漏洞。
FragmentSmack漏洞也会影响Windows,但Microsoft修补了它
Linux内核修复了14个安全漏洞
由Logiprint Estratégica设计的SQL注入漏洞
恶意软件 Malware
通过破解512位RSA密钥找到新的Chainshot恶意软件
安全工具 Security Tools
Wildpwn – Unix通配符攻击工具
Droidefense – Android恶意软件分析框架
安全报告 Security Report
Winamp 5.8 Beta泄漏出现在网上
安全事件 Security Incident
大公司的未修补系统继续落入WannaMine蠕虫病毒
FragmentSmack漏洞影响Windows
黑客利用强大的混淆技术传播新的恶意软件绕过防病毒软件
Feedify云服务架构受到MageCart犯罪团伙的攻击
勒索软件攻击使布里斯托尔机场的屏幕变黑
Baseband Attacks:远程利用CellularProtocol堆栈中的内存损坏
安全资讯 Security Information
Windows修复了ALPC特权提升,远程执行代码漏洞
云数据管理公司向数据库公开了超过440M的电子邮件和IP地址
Unit 42发现僵尸网络Mirai和Gafgyt的新变种
安全研究 Security Research
使用Metasploit绕过UAC的多种方法
防止在Internet Explorer中进行野外VBScript零日攻击
网络钓鱼 – Ruby On Rails网络钓鱼框架
研究人员设计了一种新的CSS和HTML攻击,导致iPhone重启或冻结Mac